snazzy-axolotl-9af644.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von snazzy-axolotl-9af644.netlify.app
Diese Domain scheint eher eine von Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Die sichtbare Seite zeigt derzeit eine allgemeine „Site not found“-Meldung der Hosting-Plattform, was typischerweise darauf hinweist, dass die Website-Inhalte entfernt wurden, der Deployment-Pfad nicht mehr existiert oder die Subdomain ihre vorgesehenen Inhalte nicht mehr aktiv ausliefert.
Basierend auf der Domainstruktur und dem Screenshot gibt es zum Zeitpunkt dieses Scans keine eindeutigen Hinweise auf ein aktives Unternehmen, einen Publisher oder einen Dienstanbieter, der Besuchern Inhalte präsentiert. Das Benennungsmuster der Subdomain wirkt automatisch generiert, was bei temporären Test-Deployments, kurzlebigen gehosteten Seiten oder Wegwerf-Kampagnenseiten auf Cloud-Hosting-Plattformen üblich ist.
Sicherheitsbewertung für snazzy-axolotl-9af644.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf bemerkenswerte Risikosignale im Zusammenhang mit dieser URL hin. Sie wurde von 13 von 91 Sicherheits-Engines als Phishing eingestuft und außerdem von einer auf Phishing fokussierten Bedrohungsdatenbank gelistet. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist.
Gleichzeitig ist die im Screenshot gezeigte Live-Seite weder ein aktives Phishing-Formular noch ein Shop; sie zeigt derzeit eine allgemeine Hosting-Fehlerseite mit dem Hinweis an, dass die Website nicht gefunden wurde. Das kann bedeuten, dass die zuvor ausgelieferten Inhalte entfernt wurden oder nicht mehr erreichbar sind. Ein Malware-Scan der zugänglichen Seite hat keine schädlichen Dateien erkannt, aber das wiegt die Phishing-Erkennungen durch mehrere Engines im Zusammenhang mit dieser URL nicht auf.
Da mehrere unabhängige Sicherheits-Engines diese Adresse mit Phishing-Aktivitäten in Verbindung gebracht haben und die aktuelle Seite inaktiv statt einer normalen etablierten Website ist, wäre weiterhin Vorsicht geboten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über ein gültiges SSL/TLS-Zertifikat bedient, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und 2027 abläuft. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Der Seitentitel und der Screenshot weisen auf eine von der Plattform erzeugte „Site not found“-Antwort statt auf aktive Website-Inhalte hin.
WHOIS-Daten deuten darauf hin, dass die Registrierung der Parent-Domain relativ alt ist, aber dies ist eine gehostete Subdomain auf einer gemeinsam genutzten Plattform, sodass das Alter der Parent-Registrierung nicht zwangsläufig das Alter oder die Vertrauenswürdigkeit der spezifischen gehosteten Seite widerspiegelt. DNSSEC scheint unsigniert zu sein, und über die Zertifikatsgültigkeit hinaus wurden keine Protokolldetails angegeben. Das wichtigste technische Problem ist hier nicht die TLS-Konfiguration, sondern die mit der URL verbundenen Reputationssignale und die Tatsache, dass die gehosteten Inhalte derzeit nicht verfügbar sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?